PT-2021-5881 · NetGear · Xr700+17
Kevin Breen
·
Publicado
2021-09-02
·
Atualizado
2022-01-06
·
CVE-2021-45603
CVSS v3.1
6.1
Média
| Vetor | AC:L/AV:L/A:L/C:H/I:N/PR:L/S:U/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR D7800 versões anteriores à 1.0.1.66
NETGEAR EX2700 versões anteriores à 1.0.1.68
NETGEAR WN3000RPv2 versões anteriores à 1.0.0.90
Versões do NETGEAR WN3000RPv3 anteriores à 1.0.2.100
Versões do NETGEAR LBR1020 anteriores à 2.6.5.20
Versões do NETGEAR LBR20 anteriores à 2.6.5.32
Versões do NETGEAR R6700AX anteriores à 1.0.10.110
NETGEAR R7800 versões anteriores à 1.0.2.86
NETGEAR R8900 versões anteriores à 1.0.5.38
NETGEAR R9000 versões anteriores à 1.0.5.38
NETGEAR RAX10 versões anteriores à 1.0.10.110
Versões do NETGEAR RAX120v1 anteriores à 1.2.3.28
Versões do NETGEAR RAX120v2 anteriores à 1.2.3.28
Versões do NETGEAR RAX70 anteriores à 1.0.10.110
Versões do NETGEAR RAX78 anteriores à 1.0.10.110
Versões do NETGEAR XR450 anteriores à 2.3.2.130
Versões do NETGEAR XR500 anteriores à 2.3.2.130
Versões do NETGEAR XR700 anteriores à 1.0.1.46
Descrição
O problema está relacionado à divulgação de informações confidenciais em determinados dispositivos NETGEAR. Uma solicitação UPnP pode revelar o número de série de um dispositivo, que pode então ser usado para redefinir a senha. Isso ocorre devido à proteção insuficiente dos dados de serviço, permitindo que um invasor obtenha acesso não autorizado a informações protegidas ou execute comandos arbitrários.
Recomendações
Para o NETGEAR D7800 em versões anteriores à 1.0.1.66, atualize para a versão 1.0.1.66 ou posterior.
Para o NETGEAR EX2700 com versão anterior à 1.0.1.68, atualize para a versão 1.0.1.68 ou posterior.
Para o NETGEAR WN3000RPv2 com versão anterior à 1.0.0.90, atualize para a versão 1.0.0.90 ou posterior.
Para o NETGEAR WN3000RPv3 com versão p
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D7800
Ex2700
Lbr1020
Lbr20
R6700Ax
R7800
R8900
R9000
Rax10
Rax120V1
Rax120V2
Rax70
Rax78
Wn3000Rpv2
Wn3000Rpv3
Xr450
Xr500
Xr700